Check Point и VMware усиливают безопасность программно-определяемых ЦОДов

Check Point и VMware усиливают безопасность программно-определяемых ЦОДов

Check Point, расширяет сотрудничество с компанией VMware. Совместное решение для программно-определяемых центров обработки данных обеспечивает всестороннюю защиту частных облачных сред в организациях.

Check Point vSEC интегрируется с платформой сетевой виртуализации VMware NSX™, что позволяет заказчикам систематически контролировать безопасность всего трафика ЦОДов.

Ежедневно корпоративные сети подвергаются большому количеству внутренних и внешних угроз. Несмотря на то, что последние масштабные взломы происходили внутри дата-центров, современные системы безопасности по-прежнему фокусируются лишь на защите периметра сети. Смещение управления безопасностью внутрь центра обработки данных является сложной и дорогостоящей задачей. Check Point и VMware справляются с этой проблемой, предлагая  решение, основанное на интеграции системы безопасности виртуальных сред Check Point vSEC и VMware NSX.

С помощью VMware NSX безопасность предоставляется как часть сетевой инфраструктуры центра обработки данных, и микросегментация становится функционально и экономически целесообразной. VMware NSX прозрачно встраивает и обеспечивает управление Check Point vSEC для продвинутого анализа трафика. Заказчик может ускорить внедрение сервиса безопасности и достичь того же уровня защиты трафика внутри своих ЦОДов, который обеспечивается и на периметре шлюзом безопасности Check Point. Это становится особенно важным в современных динамичных облачных средах, в которых приложения должны поставляться по требованию и легко перемещаться по всей инфраструктуре. Такое комбинированное решение позволяет защитить от вредоносных программ, таргетированных атак и уязвимостей нулевого дня исходящий и входящий трафик ЦОДов, а также внутренний трафик между приложениями.

Заказчик получит выгоду за счет:

  • полностью автоматизированной продвинутой защиты трафика внутри дата-центров;
  • динамического развертывания и масштабирования Check Point vSEC для сред программно-определяемых центров обработки данных;
  • полного обзора  угроз по всему трафику дата-центров.

«Современные динамические среды ЦОДов требуют быстрого развертывания приложений. Это значит, что сервисы безопасности должны идти в ногу с вычислительными ресурсами, — говорит Скотт Клинтон (Scott Clinton), старший директор по управлению партнерскими продуктами в подразделении сетей и безопасности компании VMware. — VMware NSX™ совместно с Check Point vSEC позволяют нашим общим клиентам упростить и ускорить развертывание сервисов безопасности Check Point в программно-определяемых ЦОДах, а также обеспечить их координированное управление».

«Компании по всему миру сегодня все чаще обращаются к виртуализации. При этом они должны быть уверены, что получат доступ к лучшей облачной инфраструктуре и решениям по ее управлению, — говорит Итай Гринберг (Itai Greenberg), руководитель управления продуктами в отделе безопасности платформ, дата-центров и облаков компании Check Point Software Technologies. — Благодаря сотрудничеству с VMware мы можем объединить ведущие в отрасли технологии виртуализации и облачных вычислений с лидирующими решениями безопасности, чтобы дать компаниям возможность работать, не опасаясь взломов или потери данных».

«Интеграция Check Point vSEC с VMware NSX позволяет нам получить лучшее из двух миров. Высочайший уровень безопасности и политика совместимости для всего трафика ЦОДа защищают данные наших клиентов, а масштабируемая микросегментация и автоматизированные процедуры безопасности упрощают и ускоряют доставку сервисов», — комментирует Томас Уикел, администратор сетевых служб лаборатории Physicians Choice Laboratory Services (Южная Каролина, США).

Check Point, расширяет сотрудничество с компанией VMware. Совместное решение для программно-определяемых центров обработки данных обеспечивает всестороннюю защиту частных облачных сред в организациях." />

В Android-версии МАКС нашли трекеры и отправку файлов на apptracer.ru

Исследователь, проанализировавший APK-файл российского мессенджера МАКС через декомпилятор JADX, заявил об обнаружении в коде целого набора механизмов для сбора телеметрии, аудита разрешений устройства и загрузки файлов на внешние серверы.

Среди самых обсуждаемых находок — интеграция SDK MyTracker. По словам автора исследования, в коде присутствуют функции, связанные с анализом установленных приложений на устройстве, настройками геолокации и антифрод-модулями.

Также упоминаются механизмы рефлексивной загрузки компонентов, которые теоретически позволяют активировать отдельные функции через серверную конфигурацию.

Отдельное внимание привлёк класс DailyAnalyticsWorker. Согласно опубликованному разбору, он ежедневно собирает информацию о статусе ключевых разрешений Android: доступа к контактам, камере, микрофону, геолокации, галерее, файловой системе и пуш-уведомлениям. Затем эти данные отправляются в аналитическую систему под тегом PERMISSION.

Ещё одна находка связана с компонентом SampleUploadWorker. В коде обнаружены обращения к домену sdk-api.apptracer.ru и механизмы двухэтапной загрузки файлов через API initUpload и upload. Исследователь утверждает, что система поддерживает передачу файлов вместе с дополнительными метаданными, которые могут задаваться сервером.

Кроме того, в APK нашли модуль DpsInitProvider, который запускается ещё до старта основного приложения через механизм ContentProvider. Автор исследования считает, что такое решение усложняет статический анализ и позволяет инициализировать дополнительные сервисы на раннем этапе запуска.

Также в отчёте упоминаются компоненты для фоновой загрузки вложений, обработки событий чатов и сообщений через EventBus, а также различные подсистемы логирования и аналитики.

При этом исследователь отдельно подчёркивает, что анализ проводился исключительно по публично доступному APK-файлу. Он не утверждает, что все обнаруженные возможности активно используются против пользователей прямо сейчас. Речь идёт о наличии соответствующей технической инфраструктуры в коде приложения, которая, по его мнению, может быть задействована при необходимости.

Разработчики МАКС на момент публикации не комментировали выводы исследования.

RSS: Новости на портале Anti-Malware.ru